実践で学ぶGDPR:コンプライアンスと制裁金
Mamnoon Hadi
Head of Analytics & Insights at Readdle
侵害の発見:2018年9月、Marriott International は Starwood の予約データベースで2014年から不正アクセスが続いていたことを発見
漏えいデータ:約5億人分の氏名、住所、電話番号、メール、旅券番号、生年月日、性別、決済カード情報が露出
通知の遅延:Marriott はGDPRで求められる72時間以内に Information Commissioner's Office(ICO)へ通知できず、大きな監督調査と多額の罰金を招いた
主要要件:
提供すべき情報:
データ主体への通知が必要な場合:
通知の内容:
金銭的制裁:
風評被害:
業務影響とコスト:

堅牢なインシデント対応計画を整備:侵害時に迅速対応できる計画を策定
従業員を訓練:データ保護の原則と報告手順を教育
明確な連絡経路を維持:規制当局と影響を受けた本人へ迅速・透明に連絡
セキュリティ対策を定期見直し:継続的に評価し強化

根本原因分析と記録:原因を特定し詳細に文書化
実践で学ぶGDPR:コンプライアンスと制裁金